Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-EXP — Exploit basado en Python para CVE-2025-55182 (RCE de Next.js) con escaneo de objetivos individuales/lotes, ejecución de comandos, shell interactivo y 4 modos de ataque con soporte de codificación Base64. | Kitploit
Herramientas/GitHubGitHub/lc-pro/cve-2025-55182-exp
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHublc-pro/cve-2025-55182-exp

CVE-2025-55182-EXP

Exploit basado en Python para CVE-2025-55182 (RCE de Next.js) con escaneo de objetivos individuales/lotes, ejecución de comandos, shell interactivo y 4 modos de ataque con soporte de codificación Base64.

Ver Repositorio
21hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Explotación para CVE-2025-55182

Introducción a la Herramienta

Esta herramienta está diseñada para detectar y explotar la vulnerabilidad CVE-2025-55182 (presumiblemente una vulnerabilidad de ejecución de código en un framework relacionado con Next.js). Admite detección masiva de un solo objetivo / múltiples objetivos, ejecución de comandos, shell interactiva y otras funciones. Proporciona 4 modos de ataque para adaptarse a diferentes escenarios, y admite configuración flexible como codificación Base64 de comandos, reenvío de proxy y salida de registros.

Descripción de la Vulnerabilidad

La vulnerabilidad CVE-2025-55182 puede existir en aplicaciones relacionadas con Next.js. Mediante la construcción de una solicitud maliciosa se modifica la lógica de ejecución en _response, inyectando la invocación del módulo child_process para lograr la ejecución remota de comandos (RCE). La herramienta envía datos de formulario especialmente diseñados para desencadenar la vulnerabilidad y devolver los resultados de la ejecución del comando.

Requisitos del Entorno

  • Python 3.7+
  • Dependencia:
requests
  • Instalar dependencias:
    • root@kitploit:~
      pip install requests
      
  • Uso Básico

    1. Ejecución de Comandos en un Solo Objetivo (Modo de Ataque Predeterminado)

    root@kitploit:~
    # Ejecutar el comando whoami (Modo de ataque 1: con respuesta)
    python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"
    
    # Ejecutar comando del sistema (codificado en Base64 para evitar la interceptación de caracteres especiales)
    python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b
    
    # Modo de respuesta completa (decodifica el resultado devuelto en Base64)
    python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4
    

    2. Detección Masiva de Múltiples Objetivos

    root@kitploit:~
    # Leer URLs de destino desde un archivo y ejecutar el comando id de forma masiva (20 hilos)
    python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log
    

    3. Modo Shell Interactivo

    root@kitploit:~
    # Conectar al objetivo y entrar en una línea de comandos interactiva (soporta cambio de codificación Base64)
    python CVE-2025-55182-exploit.py -u https://target.com -s
    

    4. Modo Proxy (Captura de Paquetes / Reenvío de Tráfico)

    root@kitploit:~
    # Capturar y analizar tráfico a través del proxy de Burp Suite
    python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080
    

    Descripción de Parámetros

    ParámetroAbrev.ObligatorioDescripciónEjemplo
    --url-uNoURL de un solo objetivo (excluyente con -l, se prefiere -u)-u https://target.com
    --url-list-lNoArchivo de lista de URLs objetivo (una URL por línea, sin protocolo se añade automáticamente http/https)-l urls.txt
    --payload-pNoModo de ataque (por defecto: 1)
    1=con respuesta(execSync)
    2=sin respuesta(execSync)
    3=sin respuesta(exec)
    --cmd-cNoComando del sistema a ejecutar (obligatorio en modo por lotes/comando único, excluyente con -s)-c "whoami" o -c "dir"
    --threads-tNoNúmero de hilos para detección masiva (por defecto: 10, se recomienda no más de 50)-t 20
    --outlog-oNoArchivo de registro de salida (por defecto: cve-2025-55182.log)-o exploit.log
    --base64-bNoCodifica en Base64 el comando especificado en -c (evita la interceptación de caracteres especiales)-c "cat /etc/passwd" -b
    --cmd-shell-sNoModo shell interactivo (solo para objetivo único con -u, excluyente con -c)-u https://target.com -s
    --proxy-NoConfiguración de proxy (soporta proxy HTTP/HTTPS para captura o reenvío de tráfico)--proxy http://127.0.0.1:8080

    Detalles de los Modos de Ataque

    Número de ModoDescripción del ModoCaracterísticasEscenario de Uso
    1Con respuesta (execSync)Ejecuta el comando de forma síncrona, devuelve redirección 303, el resultado está en la cabecera de respuestaVerificación rápida de la vulnerabilidad
    2Sin respuesta (execSync)Ejecuta el comando de forma síncrona, sin resultado devuelto (se debe confirmar por otros medios)Ejecución sigilosa
    3Sin respuesta (exec)Ejecuta el comando de forma asíncrona, sin resultado devuelto (baja huella, adecuado para operaciones sin confirmación)Ataque masivo sigiloso
    4Respuesta completaEjecuta el comando de forma síncrona, el resultado se devuelve codificado en Base64 en el cuerpo de la respuesta (la herramienta lo decodifica automáticamente)Escenarios que requieren ver la salida completa

    Comandos del Shell Interactivo

    Una vez en el modo -s, se admiten los siguientes comandos integrados:

    ComandoDescripción
    b64Cambiar al modo de comandos codificados en Base64
    nob64Salir del modo de codificación Base64
    exitSalir del shell interactivo
    ?Ver ayuda

    Explicación de la Salida

    1. Salida en consola: incluye información clave como la hora de ejecución, URL objetivo, código de estado de respuesta, resultado del comando, etc.;
    2. Archivo de registro: todos los registros de ejecución (éxito/fracaso) se escriben automáticamente en el archivo especificado por --outlog para su posterior análisis;
    3. Lista de éxitos: después de la detección masiva, se resumen automáticamente los objetivos vulnerables (código de estado 303/500).

    Notas Importantes

    1. Autorización legal: antes de usar esta herramienta, debe obtener la autorización legal del sistema objetivo. Está estrictamente prohibido su uso en pruebas de penetración no autorizadas;
    2. Exclusividad de parámetros:
      1. -u y -l son excluyentes; si se especifican ambos, se prefiere -u;
      2. -c y -s son excluyentes; en modo -s no es necesario especificar -c;
    3. Formato de URL:
      1. Si la URL en el archivo -l no tiene protocolo (ej. target.com), la herramienta intentará automáticamente http:// y https://;
      2. Se recomienda especificar manualmente la URL completa (ej. https://target.com) para evitar fallos de conexión innecesarios;
    4. Manejo de codificación: cuando se habilita el modo -b o b64, la herramienta maneja automáticamente la codificación/decodificación Base64, no es necesario hacerlo manualmente;
    5. Entorno de red: si la red es inestable, se puede aumentar el tiempo de espera --time-out para evitar falsos negativos.

    Preguntas Frecuentes

    1. "Proxy not available": el proxy no está disponible. Verifique que la dirección del proxy sea correcta, o use --skip-check para omitir la verificación;
    2. La ejecución del comando no devuelve resultados:
      1. Intente cambiar el modo de ataque (ej. -p 4 modo de respuesta completa);
      2. Habilite la codificación Base64 (-b) para evitar que el comando sea interceptado por el sistema objetivo;
    3. Tiempo de espera agotado: verifique que el objetivo sea accesible o aumente el tiempo de espera con --time-out;
    4. Fallo de handshake SSL: el objetivo no admite el protocolo HTTPS; puede intentar usar HTTP (ej. http://target.com).

    Aviso Legal

    Esta herramienta se utiliza únicamente para la investigación de seguridad cibernética y la verificación de vulnerabilidades. El usuario asume todas las consecuencias derivadas de la violación de la Ley de Seguridad Cibernética y otras leyes y regulaciones aplicables, y el desarrollador de la herramienta no se hace responsable.

    Descargar herramienta
    --skip-check-NoOmite la verificación de conectividad del proxy (por defecto se verifica la disponibilidad del proxy)--proxy http://127.0.0.1:8080 --skip-check
    --time-out-NoTiempo de espera de solicitud (en segundos, por defecto: 10)--time-out 15